Polska rozbiła gang okradający giełdy kryptowalut. Zatrzymano cztery osoby

Polska
W tym poście:
Bitcoin
0.35%

Centralne Biuro Zwalczania Cyberprzestępczości (CBZC) zatrzymało czterech członków zorganizowanej grupy przestępczej odpowiedzialnej za zaawansowane cyberataki na użytkowników giełd kryptowalut. Śledztwo prowadzone jest przy wsparciu amerykańskich służb, a wartość wypranych środków przekracza kilkadziesiąt milionów złotych!


  • CBZC zatrzymało cztery osoby podejrzane o przeprowadzanie ataków SIM swap na użytkowników giełd kryptowalut,
  • Przestępcy wyprali środki o wartości przekraczającej kilkadziesiąt milionów złotych,
  • Według popularnego analityka on-chain „ZachXBT” jednym z zatrzymanych może być cyberprzestępca znany pod pseudonimem „Merry”.

CBZC rozbiło grupę odpowiedzialną za kradzieże kryptowalut

Centralne Biuro Zwalczania Cyberprzestępczości poinformowało o zatrzymaniu czterech osób podejrzanych o udział w zorganizowanej grupie przestępczej zajmującej się przejmowaniem kont użytkowników giełd kryptowalut oraz praniem skradzionych środków.

Operacja została przeprowadzona we współpracy z agentami amerykańskiego Federalnego Biura Śledczego (FBI) oraz Służby Dochodzeń Departamentu Bezpieczeństwa Krajowego Stanów Zjednoczonych (HSI), natomiast śledztwo nadzoruje Prokuratura Regionalna w Krakowie.

Według ustaleń śledczych sprawcy uzyskiwali nieuprawniony dostęp do infrastruktury informatycznej podmiotów współpracujących z operatorami telekomunikacyjnymi.

W tym celu wykorzystywali zarówno specjalistyczne narzędzia, jak i techniki socjotechniczne, dzięki którym przejmowali służbowe skrzynki poczty elektronicznej pracowników.

Jak poinformowało CBZC:

Policjanci CBZC zatrzymali członków zorganizowanej grupy przestępczej zajmującej się zaawansowanymi cyberatakami, kradzieżą aktywów cyfrowych oraz praniem pieniędzy na masową skalę.

Ataki SIM swap pozwalały przejmować konta na giełdach

Kluczowym elementem przestępczego procederu były ataki typu SIM swap.

Polegają one na nielegalnym przejęciu numeru telefonu ofiary poprzez sklonowanie karty SIM lub przeniesienie numeru na kartę kontrolowaną przez przestępców.

Dzięki temu cyberprzestępcy uzyskują dostęp do wiadomości SMS wykorzystywanych do uwierzytelniania dwuskładnikowego (2FA), co umożliwia przejęcie kont na giełdach kryptowalut oraz innych usługach internetowych.

CBZC wyjaśnia, iż przejęcie numerów telefonów umożliwiało pełną kontrolę nad kanałami komunikacji ofiar.

Pozyskane w ten sposób dane pozwalały na realizację tzw. ataków SIM swap. Dzięki pełnej kontroli nad kanałami komunikacji (SMS i e-mail), przestępcy przejmowali konta użytkowników m.in. na giełdach kryptowalutowych, a następnie masowo kradli zgromadzone tam aktywa cyfrowe.

Po kradzieży środki były błyskawicznie rozpraszane pomiędzy liczne rachunki bankowe w Polsce i za granicą, międzynarodowe platformy płatnicze oraz wielowalutowe portfele cyfrowe, co miało utrudnić ich identyfikację i odzyskanie.

Według śledczych skala procederu była bardzo duża.

Szacuje się, że łączna wartość zalegalizowanych w ten sposób środków finansowych przekracza kilkadziesiąt milionów złotych.

ZachXBT wskazuje na „Merry”. Służby nie potwierdzają tożsamości zatrzymanych

Niezależnie od komunikatu polskich służb głos zabrał znany analityk blockchain „ZachXBT”.

Na swoim kanale na platformie Telegram przekazał, że jednym z zatrzymanych ma być Wojtek K., cyberprzestępca posługujący się pseudonimem „Merry”, od lat kojarzony ze środowiskiem zajmującym się atakami socjotechnicznymi i kradzieżami kryptowalut.

Zdaniem ZachXBT elementy markowej odzieży oraz biżuterii widoczne na nagraniu opublikowanym przez CBZC odpowiadają przedmiotom prezentowanym wcześniej przez podejrzanego na jego profilu w mediach społecznościowych.

YouTube video thumbnail

Polskie organy ścigania nie potwierdziły jednak tożsamości żadnego z zatrzymanych.

Jak podkreślono, sprawa ma charakter międzynarodowy, a ujawnienie dodatkowych informacji mogłoby utrudnić prowadzone postępowanie.

Wobec wszystkich czterech podejrzanych sąd zastosował tymczasowy areszt. Usłyszeli oni zarzuty udziału w zorganizowanej grupie przestępczej, kradzieży z włamaniem do systemów informatycznych oraz prania pieniędzy.

Za zarzucane czyny grozi im kara do 25 lat pozbawienia wolności.

Śledczy zaznaczają, iż sprawa pozostaje w toku, dlatego na obecnym etapie nie ujawniają, które giełdy kryptowalut padły ofiarą ataków ani jakie rachunki i aktywa zostały zabezpieczone.


Śledź CrypS. w Google News. Czytaj najważniejsze wiadomości bezpośrednio w Google! Obserwuj ->

Zajrzyj na nasz telegram i dołącz do Crypto. Society. Dołącz ->